IBM Bob ya se puede alojar en casa. Dónde corre el agente de IA es ahora una decisión de producto
IBM habilita su plataforma de desarrollo agéntico Bob en instalaciones propias, nubes privadas y soberanas y entornos aislados. Qué cambia para equipos regulados en España y Latinoamérica.
Escuche este artículo · 7 min
Narración completa del artículo, generada con IA.

Para la mayoría de las herramientas de IA para código, la pregunta de dónde se ejecutan tiene una sola respuesta: en la nube del proveedor. Eso funciona hasta que el propio código se convierte en el activo regulado. En la banca, los seguros, la defensa y la administración pública, el código fuente, los registros de compilación y los sistemas que toca un agente a menudo no pueden salir de una red controlada.
IBM ha ido directo a ese punto. Ha anunciado la disponibilidad general de una opción autoalojada de IBM Bob, su plataforma agéntica de desarrollo y modernización de software, para entornos on-premises, nube privada, nube soberana y redes aisladas (air-gapped).
Lo relevante no es IBM en sí. Es que dónde corre un agente se está convirtiendo en una característica del producto, que se evalúa junto con lo que el agente sabe hacer.
Qué anunció IBM
Según IBM, la opción autoalojada lleva el núcleo de Bob a entornos gestionados por el cliente: la experiencia de IDE, BobShell, las llamadas a herramientas en paralelo, el harness del agente, las skills y los modos.
La elección de modelo depende de la topología:
- Totalmente autoalojado, incluso en red aislada, con modelos compatibles que el cliente haya licenciado. IBM menciona NVIDIA Nemotron y Poolside Laguna.
- Híbrido, en el que Bob se queda dentro del entorno del cliente y se conecta a un servicio de modelos externo aprobado. En esa lista hay modelos de Anthropic, Google y OpenAI.
Hay paquetes premium opcionales para modernización de Java, IBM i e IBM Z. IBM apoya el anuncio en una investigación de su propio Institute for Business Value, en la que el 68% de los directivos encuestados afirma que cumplir los requisitos de residencia y soberanía de datos en varias geografías es difícil.
El anuncio no detalla funciones de auditoría, registros o políticas propias de la opción autoalojada, ni publica precios.
No es un movimiento aislado
Dos semanas antes, Cohere y OpenText anunciaron una alianza dirigida a gobiernos y sectores regulados que combina la plataforma North y los modelos de Cohere con los datos empresariales y los agentes Aviator de OpenText. El argumento era el mismo: la solución puede ejecutarse on-premises o en nube privada, pública o soberana, según los requisitos del cliente.
Proveedores distintos, casos de uso distintos, un mismo mensaje. Para el comprador regulado, el control sobre el despliegue forma parte de lo que se vende.
- SaaS alojado por el proveedor
- Agente en su entorno, modelo en servicio externo
- Agente y modelos en su entorno
- Red aislada (air-gapped)
- Las llamadas al modelo salen de la red: SaaS alojado por el proveedor · Agente en su entorno, modelo en servicio externo
- No sale nada: Agente y modelos en su entorno · Red aislada (air-gapped)
Opciones que IBM incluye ahora para Bob
Lo que decide realmente la topología
Elegir un modelo de despliegue parece una decisión de infraestructura. En la práctica resuelve varias preguntas de producto a la vez.
Qué modelos puede usar. En las propias listas de IBM, la opción totalmente autoalojada admite menos modelos que la híbrida. Una red aislada implica aceptar los modelos que se pueden ejecutar en local, y comprobar si bastan para su código antes de prometer calidad de modelo de frontera.
Quién opera el agente. Alojarlo en casa traslada a su equipo los parches, las actualizaciones, la capacidad y la respuesta a incidentes. Un harness de agente con acceso a shell no es una instalación estática. Alguien tiene que ser responsable de sus versiones y de sus fallos, como en cualquier plataforma en producción.
A qué llega el agente. Un agente que ejecuta comandos dentro de su red está más cerca de sus sistemas que una herramienta SaaS. La segmentación de red, las credenciales del agente y los repositorios y entornos que puede tocar requieren el mismo diseño que una cuenta de servicio privilegiada.
Qué evidencias se conservan. La soberanía es solo la mitad del requisito. La otra mitad es poder demostrar qué hizo el agente. Como el anuncio no describe la auditoría, pregunte cómo se registran prompts, llamadas a herramientas y cambios de código, y si esos registros llegan a su SIEM.
Cuánto cuesta ejecutar modelos en casa. La inferencia on-premises necesita GPU, y esa capacidad hay que dimensionarla, comprarla y aprovecharla. Es una partida real del business case, no una nota al pie.
Describimos un reparto de custodia parecido, aplicado a la supervisión de seguridad de modelos, en nuestro análisis de Enterprise Frontier Safeguards: el control pasa al cliente, y el trabajo también.
España: soberanía con marco propio
En España y en el resto de la UE, la soberanía digital es un criterio de compra explícito, sobre todo en el sector público y en sus proveedores. Los sistemas de las administraciones públicas españolas deben cumplir el Esquema Nacional de Seguridad (Real Decreto 311/2022), y una herramienta que procesa código en la nube de un tercero entra en esa evaluación. Si los registros o los datos de prueba que lee el agente contienen datos personales, el RGPD y sus reglas sobre transferencias internacionales también aplican. Una opción autoalojada no elimina el análisis, pero cambia sus respuestas.
Latinoamérica: banca, legado y leyes nuevas
En la región, buena parte de la banca y de los seguros sigue ejecutando sistemas críticos en mainframe, y la modernización de ese legado es uno de los casos de uso más citados para agentes de código. A la vez, el marco de protección de datos se está endureciendo: México publicó una nueva ley federal de protección de datos personales en 2025 y la nueva ley chilena (Ley 21.719) entra en vigor en diciembre de 2026. Para un banco de la región, poder ejecutar el agente dentro de su perímetro elimina una de las objeciones más habituales del área de seguridad.
Qué hacer ahora
- Empiece por la frontera. Defina qué puede salir de la red (nada, solo las llamadas al modelo o también la telemetría) antes de comparar herramientas.
- Pruebe los modelos autoalojados con su propio código, con tareas reales de modernización y no con demos del proveedor.
- Trate al agente como una carga de trabajo privilegiada: identidad propia, repositorios y entornos limitados, revisión periódica de permisos.
- Pida por escrito el modelo de registros: qué eventos se capturan, dónde se guardan y durante cuánto tiempo.
- Presupueste la operación: GPU, actualizaciones y guardias.
En resumen
Bob autoalojado muestra hacia dónde va la compra de IA empresarial en sectores regulados: la primera pregunta ya no es qué modelo es más inteligente, sino dónde corre el sistema y quién lo controla. Eso pone los agentes al alcance de equipos que no podían usar herramientas SaaS. Y les entrega el trabajo de operarlos. Nuestra guía del stack de 2026 recoge los controles que vienen con ese trabajo.